Bonne réponse
- AUtiliser le NAT statique pour le serveur et continuer à utiliser le PAT pour l'accès sortant des utilisateurs.
Explication
La meilleure conception consiste à utiliser le NAT statique pour le serveur tout en continuant à utiliser le PAT pour le trafic sortant général des utilisateurs. En clair, la navigation des utilisateurs et la publication du serveur sont deux exigences différentes. Le PAT est idéal pour permettre à de nombreux utilisateurs internes de partager une seule adresse IP publique pour l'accès sortant. Mais un serveur que des clients externes doivent trouver de manière fiable a besoin d'une identité publique fixe de type un-à-un. C'est exactement ce que fournit le NAT statique.
Il s'agit d'une distinction de conception importante. Le PAT résout la conservation des adresses pour de nombreux clients. Le NAT statique résout la prévisibilité pour l'accès entrant vers un système interne spécifique. La réponse la plus solide est celle qui utilise chaque méthode NAT pour la tâche qui lui convient le mieux.
Pour aller plus loin
Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes des paquets lors de leur transit à travers un équipement de routage. Le NAT statique crée une correspondance un-à-un entre une adresse IP interne privée et une adresse IP publique, permettant aux hôtes externes d'atteindre de manière cohérente un serveur interne à l'aide d'une adresse IP publique fixe. En revanche, le Port Address Translation (PAT) permet à plusieurs hôtes internes de partager une seule adresse IP publique en différenciant les sessions à l'aide de numéros de port, ce qui est idéal pour les connexions client sortantes mais inadapté pour l'accessibilité d'un serveur entrant.
Lors de la conception du NAT pour un réseau nécessitant à la fois une navigation client sortante et une accessibilité de serveur entrante, la décision repose sur la prévisibilité et la conservation des adresses. Le PAT conserve efficacement les adresses IP publiques pour le trafic sortant en multiplexant de nombreux clients derrière une seule IP. Cependant, l'accès entrant à un serveur interne nécessite une correspondance d'adresse IP publique stable et prévisible, que seul le NAT statique peut fournir. Par conséquent, la meilleure pratique consiste à utiliser le NAT statique pour le serveur web interne afin d'garantir une accessibilité externe cohérente, tout en continuant à utiliser le PAT pour l'accès internet sortant général des utilisateurs.
Un piège fréquent d'examen consiste à confondre le rôle du PAT et à supposer qu'il peut fournir un accès entrant fiable à un serveur. Le PAT attribue dynamiquement des ports et ne garantit pas une combinaison fixe d'adresse IP publique et de port pour les connexions entrantes, ce qui le rend inadapté à l'hébergement de services. De plus, désactiver le NAT ou utiliser le DHCP relay ne résout pas les problèmes d'accessibilité entrante ; les IP privées ne sont pas routables sur internet, et le DHCP relay transfère uniquement les requêtes DHCP, et non le trafic public. Comprendre ces distinctions est crucial pour une conception NAT correcte et pour réussir l'examen CCNA.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.